b13rchen

Ich arbeite daran, dass Systeme das tun, was sie sollen — und nichts darüber hinaus.

Informationssicherheit

weiterscrollen

// whoami

IT-Security-Spezialist mit Schwerpunkt auf Governance, Risiko und dem, was zwischen Richtlinie und Realität passiert.

Mein Interesse liegt weniger im einzelnen Exploit als in der Frage, warum eine Organisation ihn möglich gemacht hat. Sicherheitskonzepte, die niemand liest, schützen niemanden. Also übersetze ich zwischen Technik, Recht und den Menschen, die morgens auf „Zulassen" klicken.

Daneben: Lötkolben, alte Hardware und die feste Überzeugung, dass man Technik erst versteht, wenn man sie auseinandergenommen hat.

// fokus

ISMS & Audits

Aufbau und Pflege von Managementsystemen nach ISO 27001 und BSI-Grundschutz. Inklusive der unbeliebten Teile: Dokumentation, Nachweise, Wirksamkeitsprüfung.

Datenschutz & Recht

DSGVO, NIS2, DDG. Wo endet die technische Empfehlung, wo beginnt die rechtliche Pflicht — und was davon lässt sich überhaupt umsetzen.

Awareness

Schulungen, die keine Klickstrecke sind. Angriffe erklären, statt Verbote verteilen.

Technische Analyse

Netzwerke, Protokolle, Hardware. Verstehen, wie etwas gebaut ist, bevor man beurteilt, ob es sicher ist.

// austausch

Hacken ist für mich eine soziale Tätigkeit. Das meiste von dem, was ich kann, stammt nicht aus Handbüchern, sondern aus Gesprächen mit Leuten, die dieselben Geräte auseinandergenommen haben — und aus der Bereitschaft, das Gelernte weiterzugeben.

Wenn du einen Vortrag zu Informationssicherheit, Datenschutz oder digitaler Selbstverteidigung brauchst: frag einfach.

// kontakt

E-Mail
mail@b13rchen.de
PGP
0000 0000 0000 0000 0000   0000 0000 0000 0000 0000
Mastodon
@b13rchen@chaos.social
Matrix
@b13rchen:matrix.org